<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Phishing</title> <atom:link href="http://www.dragonjar.org/tag/phishing/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>ClaveHotmail.com cometiendo delitos desde el 2007</title><link>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml</link> <comments>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml#comments</comments> <pubDate>Tue, 13 Dec 2011 20:37:22 +0000</pubDate> <dc:creator>T3zL4</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave hotmail]]></category> <category><![CDATA[clavehotmail.com]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Hotmail]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[www.clavehotmail.com]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10191</guid> <description><![CDATA[Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para Hotmail y Facebook Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" width="240" title="ClaveHotmail.com cometiendo delitos desde el 2007" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" /></p><p>Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para Hotmail y Facebook Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o phishing avanzado.</p><p>El supuesto <em><strong>“servicio <a
href="http://www.dragonjar.org/tag/legal" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Legal">legal</a>”</strong></em> es ofrecido desde el 2007 como su creador lo anuncia en www.<a
href="http://www.dragonjar.org/tag/clavehotmail-com" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con clavehotmail.com">clavehotmail.com</a> haciendo alusión a investigaciones de tipo privado que atrapa infieles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png"><img
class="aligncenter size-full wp-image-10195" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="366" /></a></p><p>Así pues me decidí a solicitar un <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> servicio por el que cobran <em><strong>$35.000 (unos 20 USD)</strong></em> y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).</p><p>Para fines de este articulo en la comunidad dragonjar, el <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> del solicitante será<strong> abc@gmail.com </strong>y el de la víctima<strong> def@hotmail.com</strong>, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un <strong>PIN</strong> con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png"><img
class="aligncenter size-full wp-image-10193" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png" alt="ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="386" /></a></p><p>Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png"><img
class="aligncenter size-full wp-image-10197" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png" alt="ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="354" /></a></p><p>Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png"><img
class="aligncenter  wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png" alt="ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="297" /></a></p><p>8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png"><img
class="aligncenter size-full wp-image-10201" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png" alt="ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="350" /></a></p><p>Revisando el origen del correo enviado nos arroja las siguientes características</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png"><img
class="aligncenter size-full wp-image-10203" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png" alt="ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="541" /></a></p><p>Y verificando a donde apunta la dirección IP se obtiene lo siguiente:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png"><img
class="aligncenter size-full wp-image-10205" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png" alt="ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="772" /></a></p><p>Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G)</a>, por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un delincuente informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png"><img
class="aligncenter size-full wp-image-10196" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png" alt="ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="253" /></a></p><p>De hecho en su apartado de <em><strong>&#8220;Ayuda y soporte&#8221;</strong></em> específicamente en <strong><em>&#8220;Preguntas frecuentes&#8221;</em></strong> tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las <em><strong>&#8220;PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS&#8221;</strong></em>, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es <em><strong>&#8220;Legal&#8221;</strong></em>, cuando cualquiera que pueda leer el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F">Artículo 269F. Violación De Datos Personales</a> y el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269G">Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales</a> de la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009</a> para delitos informáticos en Colombia, puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png"><img
class="aligncenter size-full wp-image-10230" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png" alt="ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="664" /></a></p><p>Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png"><img
class="aligncenter size-full wp-image-10194" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png" alt="ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="252" /></a></p><p>¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png"><img
class="aligncenter size-full wp-image-10198" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png" alt="ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="373" /></a></p><p>Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y <a
href="http://www.eltiempo.com/archivo/documento/CMS-7820824">hasta lo publicaron en la versión online de ElTiempo.com</a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png"><img
class="aligncenter size-full wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png" alt="ClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="387" /></a></p><p>Ahora suponiendo con base en las estadísticas de la <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> www.clavehotmail.com que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un password por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.</p><p>Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png"><img
class="aligncenter size-full wp-image-10200" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png" alt="ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="296" /></a></p><p>Convirtiendo a el señor responsable de todo esto <strong>DANIEL RINCÓN </strong>de<strong> TULUÁ VALLE</strong>, en un delincuente con 4 años de trayectoria.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png"><img
class="aligncenter size-full wp-image-10202" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png" alt="ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="492" /></a></p><p>Gracias a <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png"><img
class="aligncenter size-full wp-image-10204" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png" alt="ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="636" /></a>Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.</p><p>Por último algunas recomendaciones de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> tomadas de varios sitios para evitar caer en este tipo de delitos.</p><ul><li>No hagas click a enlaces que vienen en correos electrónicos.</li><li>Para visitar una página introduce la dirección en la barra de direcciones.</li><li>Disminuye la cantidad de correo no deseado que recibes.</li><li>No proporciones información confidencial.</li><li>Nunca envíes información confidencial por correo electrónico.</li><li>Actualizar su sistema operativo, antivirus y firewall.</li></ul><p>Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml" title="Usando Google para descifrar Password MD5">Usando Google para descifrar Password MD5</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>¿Como se realiza el SMiShing?</title><link>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml</link> <comments>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml#comments</comments> <pubDate>Sun, 11 Dec 2011 19:28:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[Comcel]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Movistar]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Premio]]></category> <category><![CDATA[Que es Phishing]]></category> <category><![CDATA[Que es Smishing]]></category> <category><![CDATA[Smishing]]></category> <category><![CDATA[Tigo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5019</guid> <description><![CDATA[Actualizo esta entrada con un nuevo video que nos muestra la forma de actuar de los delincuentes que realizan el SMiShing ya que los casos reportados en esta temporada navideña han crecido significativamente. El SMiShing es el término que se le ha dado a un tipo de &#8220;Phishing&#8221; que se realiza por medio de ingeniería [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/Smishing.jpg" width="240" title="¿Como se realiza el SMiShing?" alt="Smishing ¿Como se realiza el SMiShing?" /></p><p>Actualizo esta entrada con un <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> video que nos muestra la forma de actuar de los delincuentes que realizan el SMiShing ya que los casos reportados en esta temporada navideña han crecido significativamente.</p><p>El SMiShing es el término que se le ha dado a un tipo de &#8220;<a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>&#8221; que se realiza por medio de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> empleado <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> de texto dirigidos a los usuarios de Telefonía móvil.</p><p
style="text-align: center;"><img
class="alignnone" title="SMISHING" src="http://www.dragonjar.org/wp-content/uploads/2010/10/Smishing.jpg" alt="Smishing ¿Como se realiza el SMiShing?" width="191" height="354" /></p><p>El <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> es muy simple, una delincuente envía un mensaje de texto haciéndole creer al destinatario que ha sido el ganador de una buena suma de dinero o que ha realizado una compra costosa con la tarjeta de crédito (en realidad puede ser cualquier otra historia, pero estas son las más comunes) y le pide que se comunique con un teléfono que le proporciona, para hacer efectivo su premio.<span
id="more-5019"></span></p><p>En esta comunicación, la víctima es guiada paso a paso por medio de engaños a realizar alguna acción definida por su atacante, que puede ir desde transferencia de dinero, a traspaso de minutos, o robo de información para suplantar su identidad, en el siguiente vídeo, escucharemos como un periodista de La W Radio, se hace pasar por una supuesta víctima de este fraude y nos muestran cómo actúan los delincuentes.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/15563045" frameborder="0" width="601" height="338"></iframe></p><p><a
href="http://twitter.com/6a68">Video enviado por @6a68</a> este <a
href="https://twitter.com/#!/6a68/status/147752653206732800">SMS fué enviado</a>.</p><p
style="text-align: center;"><iframe
src="http://www.youtube.com/embed/vC8HUruv_Qk" frameborder="0" width="580" height="423"></iframe></p><p>Otro audio gracias a juanalvarez9:</p><p
style="text-align: center;"><object
width="440" height="85" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="flashvars" value="jsonLocation=http%3A%2F%2Fcrisfe.podomatic.com%2Fentry%2Fembed_params%2F2010-07-08T11_08_28-07_00%3Ffoo%3Dbar%26color%3D43bee7%26autoPlay%3Dfalse%26width%3D440%26height%3D85" /><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://crisfe.podomatic.com/swf/joeplayer_v10.swf" /><param
name="allowfullscreen" value="true" /><embed
width="440" height="85" type="application/x-shockwave-flash" src="http://crisfe.podomatic.com/swf/joeplayer_v10.swf" flashvars="jsonLocation=http%3A%2F%2Fcrisfe.podomatic.com%2Fentry%2Fembed_params%2F2010-07-08T11_08_28-07_00%3Ffoo%3Dbar%26color%3D43bee7%26autoPlay%3Dfalse%26width%3D440%26height%3D85" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p><p>Este audio ha sido tomado por <a
href="http://www.twitter.com/ocioweb">@ocioweb</a> para iniciar la campaña <a
href="http://www.eltiempo.com/blogs/simplemente_seguridad/2010/10/trollear-por-una-causa-objetiv.php">&#8220;Trollea por una Causa&#8221;</a>, cuyo objetivo es hacer perderle el tiempo a los delincuentes, para que en ese tiempo no puedan engañar personas que aun desconocen de este tipo de fraudes y caen fácilmente en él.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/libera-de-att-tu-iphone.xhtml" title="Libera de AT&#038;T tu IPhone">Libera de AT&#038;T tu IPhone</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml" title="Protegerse de las estafas en Internet   ">Protegerse de las estafas en Internet </a></li><li><a
href="http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml" title="¿Cuáles fueron las armas que más usaron los “hackers” en 2007?">¿Cuáles fueron las armas que más usaron los “hackers” en 2007?</a></li><li><a
href="http://www.dragonjar.org/8-claves-para-evitar-el-phishing-en-las-compras-de-navidad.xhtml" title="8 claves para evitar el phishing en las compras de navidad">8 claves para evitar el phishing en las compras de navidad</a></li><li><a
href="http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml" title="Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS">Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</title><link>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml</link> <comments>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml#comments</comments> <pubDate>Thu, 17 Nov 2011 00:51:05 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7919</guid> <description><![CDATA[Como ya saben, hace poco realice una entrevista para el programa Testigo Directo hablando sobre seguridad informática y el reciente caso de &#8220;Sophie Germain&#8221;, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en Colombia. El [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/11/Reportaje-Testigo-Directo.png" width="240" title="Manos negras en la red   Extras   Videos de Phishing y DoS" alt="Reportaje Testigo Directo Manos negras en la red   Extras   Videos de Phishing y DoS" /></p><p>Como ya saben, hace poco <a
href="http://www.dragonjar.org/manos-negras-en-la-red.xhtml">realice una entrevista para el programa Testigo Directo</a> hablando sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática y el reciente caso de &#8220;Sophie Germain&#8221;, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>.</p><p>El primero de ellos es el <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>, del que se hablo un poco en el programa y querían tener material extra un poco mas largo:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/32295218?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="326"></iframe></p><p>Les recomiendo visitar el apartado <a
href="../anti-phishing/">Anti Phishing</a> de nuestra comunidad, donde encontraras herramientas para complementar los consejos expuestos en el video.</p><p>Y el segundo eran los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de denegación de servicio, ya que están siendo utilizados masivamente como forma de &#8220;protesta&#8221; en el país y querían saber que tan sencillo seria realizarlos:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/32295185?title=0&amp;byline=0&amp;portrait=0" width="580" height="363" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe></p><p>Espero que a alguien les sea de utilidad, se que no son gran cosa, pero fue lo que me pidieron y como ya estaban hechos, no quería dejar de utilizarlos.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml" title="¿Cómo mitigar un DDoS o una Botnet?">¿Cómo mitigar un DDoS o una Botnet?</a></li><li><a
href="http://www.dragonjar.org/norton-saca-servicio-de-dns-publico.xhtml" title="Norton saca servicio de DNS Publico">Norton saca servicio de DNS Publico</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Norton saca servicio de DNS Publico</title><link>http://www.dragonjar.org/norton-saca-servicio-de-dns-publico.xhtml</link> <comments>http://www.dragonjar.org/norton-saca-servicio-de-dns-publico.xhtml#comments</comments> <pubDate>Thu, 17 Jun 2010 15:32:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Alternativas]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Norton]]></category> <category><![CDATA[Nuevo]]></category> <category><![CDATA[OpenDNS]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4521</guid> <description><![CDATA[Los DNS Públicos se están popularizando bastante, primero OpenDNS, luego grandes compañías Google y ahora Symantec quieren sacar una tajada de este mercado ofreciendo su propio servicio de DNS Publico. Norton DNS es el nuevo servicio de DNS Publico ofrecido por Symantec, cuando algunos pensabamos que este mercado ya estaba saturado, llega Norton DNS a [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/NortonDNSt.jpg" width="240" title="Norton saca servicio de DNS Publico" alt="NortonDNSt Norton saca servicio de DNS Publico" /></p><p>Los <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> Públicos se están popularizando bastante, primero <a
href="http://www.dragonjar.org/protegete-de-la-vulnerabilidad-en-el-protocolo-dns.xhtml">OpenDNS</a>, luego grandes compañías <a
href="http://www.dragonjar.org/alternativa-a-opendns.xhtml">Google</a> y ahora Symantec quieren sacar una tajada de este mercado ofreciendo su propio servicio de DNS Publico.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/NortonDNS.jpg" alt="NortonDNS Norton saca servicio de DNS Publico"  title="Norton saca servicio de DNS Publico" /></p><p><a
href="http://www.dragonjar.org/tag/norton" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Norton">Norton</a> DNS es el nuevo servicio de DNS Publico ofrecido por Symantec, cuando algunos pensabamos que este mercado ya estaba saturado, llega <a
href="http://www.dragonjar.org/tag/norton" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Norton">Norton</a> DNS a ofrecernos algo &#8220;diferente&#8221;.<span
id="more-4521"></span></p><p>Este nuevo servicio nos ofrece lo mismo que los OpenDNS y los <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> DNS (velocidad al resolver la dirección ip de un dominio, constante actualización de su base de datos etc&#8230;), pero con un Plus!, cuando solicitemos una IP que ha sido reportada como maliciosa, nos avisa del problema y evita que suframos una infección o caigamos en un <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> online.</p><p>De momento  el mejor servicio de DNS Publico sigue siendo OpenDNS, quien ademas de ofrecernos todo lo que ofrecen los demás (<a
href="http://www.opendns.com/solutions/overview/">rapidez al resolver ips, anti phishing, anti malware</a>), nos brinda tecnologías como SmartCache que nos permite acceder mas rápido a nuestros sitios preferidos, ademas de esto OpenDNS es el único que de momento permite realizar configuraciones personalizadas y controles de acceso para los equipos que deseemos.</p><p>De todas formas es bueno tener alternativas y opciones para poder escoger, les dejo entonces un enlace para que prueben ustedes mismos el Norton DNS.</p><h2 style="text-align: center;"><a
href="http://www.nortondns.com/">Visitar Norton DNS</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.nortondns.com/faq/">FAQ del Norton DNS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Antivirus Gratuitos son mas Rápido">Antivirus Gratuitos son mas Rápido</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml" title="Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS">Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</a></li><li><a
href="http://www.dragonjar.org/instituto-de-ciberseguridad-de-norton.xhtml" title="Instituto de Ciberseguridad de Norton">Instituto de Ciberseguridad de Norton</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/norton-saca-servicio-de-dns-publico.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Video Tutorial SET (Social Engineering Toolkit)</title><link>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml#comments</comments> <pubDate>Sun, 23 May 2010 21:57:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4361</guid> <description><![CDATA[La ingeniería social es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de ingeniería social, para ver que tan vulnerable es la empresa a este tipo de ataques [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SET.jpg" width="240" title="Video Tutorial SET (Social Engineering Toolkit)" alt="SET Video Tutorial SET (Social Engineering Toolkit)" /></p><p>La <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a> es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de <a
href="http://www.dragonjar.org/tag/ingenieria-social" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ingeniería Social">ingeniería social</a>, para ver que tan vulnerable es la empresa a este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y tomar las medidas correspondientes.</p><p
style="text-align: center;"><img
class="alignnone" title="Social Engineering Toolkit" src="http://img686.imageshack.us/img686/4201/setbl.jpg" alt="setbl Video Tutorial SET (Social Engineering Toolkit)" width="300" height="150" /></p><p>SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> de la compañía, infectar <a
href="http://www.dragonjar.org/tag/memorias-usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con memorias usb">memorias usb</a> o cds/dvds infectados, todo esto perfectamente integrado con el grandioso <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>.<span
id="more-4361"></span></p><p>A continuación, les dejo una serie de vídeo tutoriales para aprender a utilizar correctamente este kit de herramientas, espero que lo disfruten:</p><p
style="text-align: left;">Parte 1 &#8211; Introducción</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185879&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 2 &#8211; Credential Harvester</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185902&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 3 &#8211; Ataque <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a> Applet</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185970&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;">Parte 4 &#8211; Creando <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="325" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="500" height="325" src="http://vimeo.com/moogaloop.swf?clip_id=11185982&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit">Social-Engineering Toolkit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Respuesta jurídica frente ataques informáticos</title><link>http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml</link> <comments>http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml#comments</comments> <pubDate>Mon, 17 May 2010 05:14:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[.co]]></category> <category><![CDATA[27001]]></category> <category><![CDATA[CAI]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Cracking]]></category> <category><![CDATA[Delitos]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Legal]]></category> <category><![CDATA[Legislación]]></category> <category><![CDATA[Nacional]]></category> <category><![CDATA[Pharming]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4347</guid> <description><![CDATA[INTECO (Instituto Nacional de Tecnologías de la Comunicación), ha creado un documento titulado &#8220;Respuesta jurídica frente ataques informáticos&#8221;, el cual nos muestra las acciones jurídicas que se pueden llevar a cabo cuando nos ocurren algunos de los incidentes de seguridad mas extendidos en Internet. Muchas veces se desconoce las leyes que nos protegen frente a [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/inteco.jpg" width="240" title="Respuesta jurídica frente ataques informáticos" alt="inteco Respuesta jurídica frente ataques informáticos" /></p><p>INTECO (Instituto Nacional de Tecnologías de la Comunicación), ha creado un documento titulado &#8220;Respuesta jurídica frente <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> informáticos&#8221;, el cual nos muestra las acciones jurídicas que se pueden llevar a cabo cuando nos ocurren algunos de los incidentes de seguridad mas extendidos en <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="Curso de  ISO 27001" src="http://img177.imageshack.us/img177/7493/logointeco152.jpg" alt="logointeco152 Respuesta jurídica frente ataques informáticos" width="320" height="80" /></p><p>Muchas veces se desconoce las  leyes que nos protegen frente a este tipo de ataques, por eso esta guía nos enseña de que se trata el Phishing, <a
href="http://www.dragonjar.org/tag/pharming" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pharming">Pharming</a>, Hacking, <a
href="http://www.dragonjar.org/tag/cracking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cracking">Cracking</a>, Malware, como protegernos de esos ataques y acciones legales podemos emprender cuando somos victimas de uno de estos <a
href="http://www.dragonjar.org/tag/delitos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delitos">delitos</a>.<span
id="more-4347"></span></p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100524041700-fefb4bb9579645eebe5cb99b30925614&amp;docName=guia_seguridad_de_la_informacion&amp;username=dragonjar&amp;loadingInfoText=Resoyesta%20Juridica%20Frente%20a%20los%20Ataques%20Informaticos&amp;et=1274674724110&amp;er=4" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100524041700-fefb4bb9579645eebe5cb99b30925614&amp;docName=guia_seguridad_de_la_informacion&amp;username=dragonjar&amp;loadingInfoText=Resoyesta%20Juridica%20Frente%20a%20los%20Ataques%20Informaticos&amp;et=1274674724110&amp;er=4" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100524041700-fefb4bb9579645eebe5cb99b30925614&amp;docName=guia_seguridad_de_la_informacion&amp;username=dragonjar&amp;loadingInfoText=Resoyesta%20Juridica%20Frente%20a%20los%20Ataques%20Informaticos&amp;et=1274674724110&amp;er=4" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100524041700-fefb4bb9579645eebe5cb99b30925614&amp;docName=guia_seguridad_de_la_informacion&amp;username=dragonjar&amp;loadingInfoText=Resoyesta%20Juridica%20Frente%20a%20los%20Ataques%20Informaticos&amp;et=1274674724110&amp;er=4" menu="false" allowfullscreen="true"></embed></object></p><p>El código penal utilizado en el articulo, es el de España, pero el delito aplica a las legislaciones de la mayoría de países; si quieres reportar un incidente de este tipo en Colombia, puedes recurrir a el <a
href="http://delitosinformaticos.gov.co/?q=node/8">CAI Virtual de la Policía Nacional</a>, donde te atienden las 24 horas del día, también es recomendable <a
href="http://delitosinformaticos.gov.co">visitar la pagina delitosinformaticos.gov.co</a> donde encontraras muy buena información sobre los delitos informáticos aplicados a la <a
href="http://www.dragonjar.org/tag/legislacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Legislación">legislación</a> Colombiana.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/carcel-y-multas-para-delitos-informaticos-en-colombia.xhtml" title="Cárcel y Multas para Delitos Informáticos en Colombia">Cárcel y Multas para Delitos Informáticos en Colombia</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml" title="Ubicando a las FARC con Google Earth">Ubicando a las FARC con Google Earth</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/entrevista-con-andres-eduardo-ormaza-sobre-la-ley-de-delitos-informaticos-en-colombia.xhtml" title="Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia">Entrevista con Andrés Eduardo Ormaza, sobre la ley de delitos informaticos en colombia</a></li><li><a
href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a
href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Phishing a Movistar Colombia</title><link>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml</link> <comments>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml#comments</comments> <pubDate>Mon, 05 Apr 2010 20:59:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Mensajes]]></category> <category><![CDATA[Movistar]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4094</guid> <description><![CDATA[Actualizado: Acabo de recibir otro fraude al parecer de esta misma persona utilizando la misma técnica (del día Movistar), ya que los nombres de todos los archivos son idénticos, como siempre lo he reportado y les dejo de nuevo las recomendaciones para evitar este tipo de fraudes. Constantemente me llegan a mi casilla de correo, [...]]]></description> <content:encoded><![CDATA[<p><strong>Actualizado:</strong> Acabo de recibir otro <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> al parecer de esta misma persona utilizando la misma técnica (del día <a
href="http://www.dragonjar.org/tag/movistar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Movistar">Movistar</a>), ya que los nombres de todos los archivos son idénticos, como siempre <a
href="http://phishtank.com/phish_detail.php?phish_id=960249">lo he reportado</a> y les dejo de <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> las recomendaciones para evitar este tipo de fraudes.</p><p>Constantemente me llegan a mi casilla de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a>, <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> suplantando diferentes entidades para obtener mis datos personales y bancarios, estos <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> llegan diariamente a millones de correos electrónicos y son un tipo de fraude llamado <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> (<em><a
title="Enlace permanente a ¿Que es el Phishing?" rel="bookmark" href="../que-es-el-phishing.xhtml">¿Que es el Phishing?, si no sabes click aquí</a></em>) normalmente lo que hago con estos mensajes son reportarlos como spam en mi casilla de correo y denunciarlos en portales especializados como <a
href="http://phishtank.com">phishtank</a> o <a
href="http://www.mywot.com">WOT</a>, para que queden en las listas negras y no afecten mas usuarios.</p><p
style="text-align: center;"><img
class="alignnone" title="Movistar Colombia" src="http://img405.imageshack.us/img405/1961/movistar.jpg" alt="movistar Phishing a Movistar Colombia"  /></p><p>He recibido un nuevo phishing en el que se hacen pasar por Movistar <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> invitando a sus usuarios a recargar su saldo; Anteriormente había reportado este mismo fraude y la pagina donde estaba alojada fue desmantelada, pero caí en cuenta que no importa cuantas paginas reporte y den de baja, si no hay educación en las personas respecto a este tipo de fraudes siempre habrá quien suba nuevas estafas en diferentes servidores.<span
id="more-4094"></span></p><p>Es por eso que hoy, y a partir de ahora empezare a publicar los fraudes de los que tenga conocimiento y enseñaré de forma practica a todos los visitantes, como identificarlos para que no sean victimas de phishing.</p><p>El mensaje que recibí fue este, en donde aprovechando que hoy es día movistar, invitan a recargar el teléfono para obtener el triple de carga.</p><p
style="text-align: center;"><a
href="http://farm3.static.flickr.com/2722/4465907840_8ab81b4a40_o.jpg"><img
class="aligncenter" title="Fraude Movistar" src="http://farm3.static.flickr.com/2722/4465907840_3edb0dc351.jpg" alt="4465907840 3edb0dc351 Phishing a Movistar Colombia" width="413" height="500" /></a></p><p>La persona que envió el correo electrónico, utilizó varios recursos para hacer mas creíble su mensaje:</p><ol><li>Se Inventó un correo electrónico de para el servicio Triplicargas de Movistar <strong>triplicargas@servicio.movistar.com.co</strong></li><li>Utilizó un banner que <strong>utiliza oficialmente el sitio de Movistar Colombia</strong> para darle mas credibilidad al mensaje</li><li>Se limitó a dar <strong>instrucciones de hacer click en la imagen</strong>, para no &#8220;confundir&#8221; a los usuarios o no inventarse una escusa para realizar esta acción.</li></ol><p>Después de recibido el mensaje y sabiendo que se trataba de un correo fraudulento, abrí una sección limpia en otro <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> para entrar al enlace de la imagen,&#8221;<em><strong>http://moviistar.xx.xx</strong></em>&#8221; claramente no es la pagina de Movistar Colombia (<em><strong>http://www.movistar.com.co</strong></em>), pero por el nombre posiblemente muchas personas se dejen engañar, al ingresar al portal me encontré con el siguiente mensaje:</p><p
style="text-align: center;"><img
class="aligncenter" title="Fraude por correo Movistar" src="http://farm5.static.flickr.com/4013/4465131211_2ae3648b7b.jpg" alt="4465131211 2ae3648b7b Phishing a Movistar Colombia" width="500" height="308" /></p><p>Una copia del sitio de Movistar donde solicitan información para recargar el numero celular, le di recargar sin llenar ningún dato y paso al siguiente pantallazo, sin realizar ningún tipo de validación (<em>si fuera la pagina real, si se validarían estos datos</em>).</p><p>En la siguiente parte del engaño, me encontré con un formulario donde solicitan mucha mas información personal, remarcaré en rojo las áreas donde muestran dudosa o solicitan información poco habitual, para que las puedan diferenciar mas fácilmente:</p><ol><li><strong>Celular y Saldo:</strong> no muestran esta información, por que no cuentan con ella (<em>aunque en un formulario anterior solicitaron el numero telefónico</em>)</li><li>Anuncian que <strong>el sitio es seguro</strong>, pero no enlazan a ningún certificado ni lo comprueban con nada.</li><li><strong>Solicitan el Banco Emisor, El limite de Saldo de la Tarjeta y el Saldo Actual</strong>&#8230; ¿por qué? estos datos no son necesarios para realizar la recarga normalmente, pero serian muy util para la persona que envió el phishing saber cuanto puede sacar de cada tarjeta.</li><li>Por ultimo el <strong>código CAPTCHA</strong> es estático y no varia, cosa que si haría en una pagina real.</li></ol><p
style="text-align: center;"><a
href="http://farm5.static.flickr.com/4023/4465908386_48146319d6_o.jpg"><img
class="aligncenter" title="Phishing en Movistar Colombia" src="http://farm5.static.flickr.com/4023/4465908386_f6d4b16df7.jpg" alt="4465908386 f6d4b16df7 Phishing a Movistar Colombia" width="416" height="500" /></a></p><p>Si llenamos estos datos y le damos en &#8220;Confirmar mi Compra&#8221;, toda la información será enviada a la siguiente url &#8220;<em><strong>http://www.servitecxxx.xxx/plugins/content/procesando_recarga_M.php</strong></em>&#8221; donde la persona que envió el correo fraudulento, puede hacer lo que quiera con ella.</p><p>Después de mostrarnos un mensaje donde indican que nuestra compra esta siendo procesada, nos redirecciona a la pagina oficial de Movistar Colombia (<em><strong>http://www.movistar.com.co</strong></em>) para evitar cualquier sospecha sobre la pagina.</p><p>Como pueden ver es una estafa y de las mas atrevidas que he visto (<em>por la enorme cantidad de información solicitada</em>), aprovechó un buen momento para difundirla ya que el mismo dia Movistar Colombia tenia la promocion de Triplicarga y muchas personas incautas, con ganas de aprovechar la promocion podrian caer.</p><p>Afortunadamente el mismo día realicé la denuncia del sitio en <a
href="http://phishtank.com/phish_detail.php?phish_id=951505">phishtank</a>, <a
href="http://www.mywot.com/en/scorecard/moviistar.co.cc">mywot</a> y al administrador del sitio <em><strong>www.servitecxxx.xxx</strong></em> (<em>ya que muy posiblemente desconoce la existencia de ese archivo en su servidor</em>), al día de hoy el sitio <em><strong>http://moviistar.xx.xx</strong></em> ya esta fuera de linea y es detectado por la mayoría de aplicaciones anti phishing como un fraude.</p><p>Les recomiendo ver los siguientes enlaces para ser mas concientes frente a este tipo de fraude.</p><ul><li><a
title="Enlace permanente a ¿Que es el Phishing?" rel="bookmark" href="../que-es-el-phishing.xhtml">¿Que es el Phishing? </a></li><li><a
href="http://www.dragonjar.org/memorias-securinf-v20.xhtml">Charla sobre Phishing</a></li><li><a
href="http://www.dragonjar.org/anti-phishing">Herramientas para Protegerse del Phishing</a></li></ul><p>Si te ha llegado un correo como el que me llegó a mi, reenviamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing mas fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Avira Premium Security Suite Gratis</title><link>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml</link> <comments>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml#comments</comments> <pubDate>Tue, 21 Apr 2009 14:26:36 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[anti virus]]></category> <category><![CDATA[AntiVir]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Control Paternal]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Licencia]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Rootkits]]></category> <category><![CDATA[Spyware]]></category> <category><![CDATA[Virus]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2209</guid> <description><![CDATA[Es una estrategia ya común entre las empresas desarrolladoras de antivirus regalar licencias por periodos de tiempos relativamente largos, para darse a conocer a los usuarios y que eventualmente estos compren la licencia de su producto. Esto es lo que ha echo la empresa Avira, con una promoción en la que regala 6 meses de [...]]]></description> <content:encoded><![CDATA[<p>Es una estrategia ya común entre las empresas desarrolladoras de <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> regalar licencias por periodos de tiempos relativamente largos, para darse a conocer a los usuarios y que eventualmente estos compren la licencia de su producto.</p><p
style="text-align: center;"><img
src="http://img407.imageshack.us/img407/7001/logoweb.gif" alt="logoweb Avira Premium Security Suite Gratis"  title="Avira Premium Security Suite Gratis" /></p><p>Esto es lo que ha echo la empresa Avira, con una promoción en la que regala 6 meses de licencia para su producto Avira Premium Security Suite, una completa suite que cuenta con, <a
href="../anti-virus/">Anti Virus</a>, <a
href="../anti-spyware/">Anti Spyware</a>, Firewall, <a
href="http://www.dragonjar.org/tag/control-paternal" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Control Paternal">Control Paternal</a>, Backups, <a
href="../anti-rootkit/">Anti RootKits</a>, Anti Bot, <a
href="../anti-phishing/">Anti Phishing</a>, y mas.<span
id="more-2209"></span></p><h2>Pasos para obtener una licencia de Avira Premium Security Suite <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a> por 6 Meses</h2><ul><li>Ingresar a <a
href=" https://license.avira.com/en/promotion-8821dtghledngvzkrrqr">este enlace con la promoción.</a></li><li>Llenas tus datos poniendo un correo valido y como país de residencia Estados Unidos.</li><li>Al correo que escribiste te llegara tu numero de licencia y un enlace de <a
href="http://www.avira.com/es/productos_antivirus/avira_premium_security_suite.html">descarga para el Avira Premium Security Suite</a>.</li></ul><p>Disfruta la licencia de esta excelente suite de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> y si te agrada en estos 6 meses comprarlo.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a
href="http://www.dragonjar.org/gratis-licencia-de-panda-cloud-antivirus-pro.xhtml" title="GRATIS Licencia de Panda Cloud Antivirus PRO">GRATIS Licencia de Panda Cloud Antivirus PRO</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/licencia-gratis-del-panda-internet-security.xhtml" title="Licencia Gratis del Panda Internet Security">Licencia Gratis del Panda Internet Security</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-tu-facebook.xhtml" title="Antivirus para tu Facebook">Antivirus para tu Facebook</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/top-10-mejores-antivirus-gratuitos-del-2010.xhtml" title="TOP 10, Mejores AntiVirus Gratuitos del 2010">TOP 10, Mejores AntiVirus Gratuitos del 2010</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Descargar Gratis Internet Explorer 8 Final</title><link>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml</link> <comments>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml#comments</comments> <pubDate>Wed, 18 Mar 2009 23:20:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2126</guid> <description><![CDATA[Internet Explorer es el navegador mas utilizado en el mundo, con una cuota de mercado del 67,55% (según las ultimas estadísticas tomadas en febrero de 2009), pero día a día pierde cuota de mercado frente a navegadores como Mozilla Firefox, Safari, Opera y ahora ultimo con Google Chrome, pero ahora Microsoft quiere recuperar el terreno [...]]]></description> <content:encoded><![CDATA[<p>Internet Explorer es el navegador mas utilizado en el mundo, con una cuota de mercado del 67,55% (<a
href="http://marketshare.hitslink.com/browser-market-share.aspx?qprid=1">según las ultimas estadísticas tomadas en febrero de 2009</a>), pero día a día pierde cuota de mercado frente a navegadores como <a
href="http://www.dragonjar.org/tag/firefox">Mozilla Firefox</a>, <a
href="http://www.dragonjar.org/tag/safari">Safari</a>, <a
href="http://www.dragonjar.org/tag/opera">Opera</a> y ahora ultimo con <a
href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a>, pero ahora Microsoft quiere recuperar el terreno perdido frente a estos navegadores con la versión final del Internet Explorer 8.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img26.imageshack.us/img26/6841/ie8r.jpg" alt="ie8r Descargar Gratis Internet Explorer 8 Final"  title="Descargar Gratis Internet Explorer 8 Final" /></p><p>Microsoft ha lanzado la versión final de su navegador estrella que incluye numerosas mejoras que abarcan desde el soporte de estándares <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> hasta la seguridad informática, nuevas características han sido implementadas y otras mejoradas como el filtro de sitios maliciosos (phishing, spyware, <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a>, entre otros), se ha agregado un filtro para prevenir <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> de sitios comprometidos, se han &#8220;inspirado&#8221; en la característica de <a
href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a> para <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> de &#8220;incognito&#8221; (sin almacenar cookies, historial, cache, ni contraseñas) para implementarla con el nombre de InPrivate en Internet Explorer 8.<span
id="more-2126"></span></p><p>También  se &#8220;inspiraron&#8221;  en <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a> para su nueva función de restauración automática, en la que si se cierra nuestro navegador de forma inesperada, automáticamente restaura las pestañas que teníamos al abrir de <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> el IE.<br
/> A pesar que tomaron inspiración de varios de los navegadores mas populares no esta de mas decir que el Internet Explorer 8 supera en creces a cualquiera de sus versiones anteriores, instalenlo y notaran la diferencia.</p><h2 style="text-align: center;"><a
href="http://www.microsoft.com/windows/internet-explorer/" target="_blank">Descargar Gratis Internet Explorer 8 Final</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Hacking de Redes UPnP &#8211; Parte III</title><link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml</link> <comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml#comments</comments> <pubDate>Thu, 05 Feb 2009 00:23:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UPnP]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1964</guid> <description><![CDATA[======================= Hacking de Redes UPnP &#8211; Parte I Hacking de Redes UPnP &#8211; Parte II Hacking de Redes UPnP &#8211; Parte III ======================= Continúa desde “Hacking de Redes UPnP &#8211; Parte II“ Una Introducción a Miranda Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Hacking de Redes UPnP   Parte II" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="upnprq2 Hacking de Redes UPnP   Parte III"  /></p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Continúa desde “<a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a>“</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Una Introducción a Miranda</strong></span></p><p>Miranda es una herramienta de administración de <a
href="http://www.dragonjar.org/tag/upnp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UPnP">UPnP</a> escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee la habilidad de guardar tu trabajo en un archivo que puede ser recargado para su posterior análisis. También puedes alterar las configuraciones del programa sobre la marcha, y registrar todos tus comandos en un archivo log, de manera que puedas saber exactamente lo que ejecutaste y cuando lo ejecutaste.<span
id="more-1964"></span></p><p>Miranda puede descubrir hosts UPnP tanto activamente como pasivamente, y con un simple comando pueden ser enumerados todos los tipos de dispositivos, servicios, acciones y variables. Las variables de estado del servicio pueden ser automáticamente correlacionadas con sus acciones asociadas, e identificadas tanto sus variables de salida y/o entrada para cada acción. Miranda almacena la información de todos los hosts en una estructura única de datos y te permite desplegar directamente toda la información y ver su contenido.</p><p>Finalmente, puedes ejecutar cualquier acción soportada por el host UPnP; si la acción requiere algún valor de entrada, se te informará su nombre y su tipo (string, 4 byte entero, 2 byte entero, etc), así como los valores permitidos o rangos de valores que el host UPnP ha suplido, y se le pedirá que ingrese el valor.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Descubriendo hosts UPnP con Miranda</strong></span></p><p>Cuando inicias Miranda por primer vez, te llevará a una shell interactiva con un prompt &#8216;upnp&gt;&#8217; a la espera de ejecución de comandos. La primera cosa que probablemente quieras hacer es descubrir si hay algún host UPnP en tu red; esto puede ser realizado con los comandos &#8216;pcap&#8217; o &#8216;msearch&#8217;. Cuando es ejecutado el comando &#8216;pcap&#8217;, Miranda se pondrá en escucha (modo pasivo) buscando <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> SSDP NOTIFY, mientras que el comando &#8216;msearch&#8217; consultará los dispositivos UPnP usando un mensaje M-SEARCH. Por defecto, &#8216;msearch&#8217; buscará todos los dispositivos UPnP, pero también se le puede especificar que busque un determinado tipo de dispositivo o servicio si así se desea. En este ejemplo, simplemente buscaremos algún dispositivo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; msearch

Entering discovery mode for 'upnp:rootdevice', Ctl+C to stop...

****************************************************************
SSDP reply message from 192.168.0.1:5678
XML file is located at http://192.168.0.1:5678/igd.xml
Device is running Embedded UPnP/1.0
***************************************************************

Discover mode halted...</pre></div><p>Aquí podemos ver que hay un host UPnP en la red, el cual resulta ser un <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> DI-524. También podemos ver que es reportado el tipo de servidor UPnP (&#8216;Embedded UPnP/1.0¿), y la ubicación del archivo XML raíz.</p><p>Ejecutando el comando &#8216;host list&#8217; nos muestra la lista de todos los hosts UPnP descubiertos y el número índice de cada uno (el número índice es usado en comandos subsecuentes para hacer referencia a un host específico):</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host list

       [0] 192.168.0.1:5678</pre></div><p>Hemos descubierto un host UPnP, ahora necesitamos enumerar sus capacidades. Ejecutando el comando &#8216;host get 0&#8242; obtendremos toda la información UPnP del host con el índice 0:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host get 0

Requesting device and service info for 192.168.0.1:5678 (this could take a few seconds)...

Host data enumeration complete!</pre></div><p>Ahora buscamos en todos los datos que hemos recogido de este host usando el comando &#8216;host info&#8217;. Este comando nos permite desplegar los datos del host interno de Miranda y ver la información que este almacena. Observa también que todos estos comandos se autocompletaran automáticamente, de manera que no tendrás que escribirlos por completo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0

xmlFile : http://192.168.0.1:5678/igd.xml
name : 192.168.0.1:5678
proto : http://
serverType : Embedded HTTP Server 3.23
upnpServer : Embedded UPnP/1.0
dataComplete : True
deviceList : {}</pre></div><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList

InternetGatewayDevice : {}
WANDevice : {}
WANConnectionDevice : {}</pre></div><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre></div><p>Dependiendo del host, puede haber muchos datos en esta estructura, así que si quieres ver el resumen de los datos para un host particular, ejecuta el comando &#8216;host summary&#8217;:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host summary 0

Host: 192.168.0.1:5678
XML File: http://192.168.0.1:5678/igd.xml
InternetGatewayDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: None
     presentationURL: http://192.168.0.1:80
     friendlyName: D-Link Router
     fullName: urn:schemas-upnp-org:device:InternetGatewayDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-InternetGatewayDevice-1_0-12345678900001
     modelURL: None
     manufacturer: D-Link
WANDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WANDevice
     fullName: urn:schemas-upnp-org:device:WANDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-WANDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link
WANConnectionDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WAN Connection Device
     fullName: urn:schemas-upnp-org:device:WANConnectionDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-WANConnectionDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link</pre></div><p>El comando de resumen nos muestra todos los tipos de dispositivos que este host reporta, así como algún dato adicional relacionado con cada tipo de dispositivo. Si quieres ver toda la información que miranda almacena sobre un host en particular, lo puedes hacer con el comando &#8216;host details 0&#8242;. Sin embargo, la información arrojada por este comando es por lo general bastante larga, probablemente quieras guardarla en un archivo y verla en un editor de texto; esto puede ser hecho con el comando &#8216;save info 0&#8242;:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; save info 0 dl524

Host info for '192.168.0.1:5678' saved to 'info_dl524.mir'</pre></div><p>El argumento &#8216;dl524&#8242; es opcional; si ninguna cadena es pasada como argumento, se usará entonces el número índice en su lugar. Mientras que estemos en la sesión, también podemos guardar los datos que Miranda ha almacenado sobre todos los hosts que han sido descubiertos, de modo que después podamos cargarlos de <a
href="http://www.dragonjar.org/tag/nuevo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nuevo">nuevo</a> e iniciar una nueva sesión:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; save data session1

Host data saved to 'struct_session1.mir'</pre></div><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Enviado comandos UPnP con Miranda</strong></span></p><p>Ahora vamos a explorar algunas de las acciones que podemos ejecutar en este dispositivo. Anteriormente cuando ejecutamos el comando &#8216;host info&#8217;, listamos todas las acciones disponibles para el servicio WANIPConnection que está asociado con el dispositivo WANConnectionDevice; veámoslas de nuevo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre></div><p>Como puedes ver, este servicio es el que soporta las acciones AddPortMapping y DeletePortMapping, así como algunas otras que parecen interesantes. Primero intentaremos ejecutar la acción GetExternalIPAddress; esto se puede hacer con el comando &#8216;host send&#8217;. Para ejecutar un comando, debes indicar el número índice del host, el nombre del tipo de dispositivo que soporta el servicio, el nombre del servicio que soporta la acción, y el nombre de la acción que quieras ejecutar (de nuevo, todos estos campos se autocompletan, no es mas que escribir mientras se va mirando)</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetExternalIPAddress

NewExternalIPAddress : 68.12.34.56</pre></div><p>&#8216;NewExternalIPAddres&#8217; es el nombre de la variable asociada con esta acción, y &#8217;68.12.34.56&#8242; es el valor devuelto para esa variable por el IGD. Algunas acciónes tienen varias variables asociadas con ellas; estas variables pueden ser tanto de entrada (valores que le pasamos al IGS) o de salida (valores devueltos por el IGD). En el caso de la acción GetExternalIPAddress, solo hay una variable de salida. Sin embargo, si hay alguna variable de entrada disponible para una acción, Mirando nos pedirá que introduzcamos estos valores antes de enviar la acción. Toda la información de la variable puede ser enumerada/vista usando los comandos &#8216;host info&#8217; o &#8216;host details. No tenemos que tener ningún conocimiento sobre estas variables antes de ejecutar las acciones UPnP.</p><p>Intentemos mapeando el puerto 8080 en la WAN para abrir la interfaz administrativa que está en el puerto 80 del IGD (192.168.0.1):</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection AddPortMapping

Required argument:
     Argument Name:  NewPortMappingDescription
     Data Type:      string
     Allowed Values: []
     Set NewPortMappingDescription value to: All your ports are belong to us

Required argument:
     Argument Name:  NewLeaseDuration
     Data Type:      ui4
     Allowed Values: []
     Set NewLeaseDuration value to: 0

Required argument:
     Argument Name:  NewInternalClient
     Data Type:      string
     Allowed Values: []
     Set NewInternalClient value to: 192.168.0.1

Required argument:
     Argument Name:  NewEnabled
     Data Type:      boolean
     Allowed Values: []
     Set NewEnabled value to: 1

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewInternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewInternalPort value to: 80</pre></div><p>La acción AddPortMapping recibe varios valores, pero hay unos puntos importantes que deben ser mencionados:</p><p>1. Los valores Booleanos son &#8217;1&#8242; (verdadero) o &#8217;0&#8242; (falso)<br
/> 2. El argumento NewProtocol solo permite <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">dos</a> valores, &#8216;TCP&#8217; o &#8216;UDP&#8217;<br
/> 3. No especificamos ningún valor para la variable NewRemoteHost, la cual permite que todos los hosts remotos coincidan con esta asignación de puertos.</p><p>No recibimos ningún dato porque la acción AddPortMapping no tiene ninguna variable de salida definida (de nuevo, toda esta información es almacenada en la estructura de datos, si tienes curiosidad). Sin embargo, podemos verificar que la acción fue ejecutada exitosamente lanzando la acción GetSpecificPortMappingEntry:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetSpecificPortMappingEntry

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
      Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

NewPortMappingDescription : All your ports are belong to us
NewLeaseDuration : 0
NewInternalClient : 192.168.0.1
NewEnabled : 1
NewInternalPort : 80</pre></div><p>AHora podemos borrar el puerto mapeado con la acción DeletePortMapping. Igual que AddPortMapping, la acción DeletePortMapping no devuelve ningún dato a menos que haya ocurrido un error:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection DeletePortMapping

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:</pre></div><p>Hay una gran multitud de otras acciones interesantes, como por ejemplo ForceTermination, la cual provoca la caída de la conexión WAN del router. Vale la pena explorar los varios servicios y acciones para cada dispositivo que estés auditando.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Conclusión</strong></span></p><p>Si bien, UPnP es un protocolo que pocos entienden, está activo en una vasta mayoría de redes caseras, e incluso también en algunas redes corporativas. Muchos dispositivos soportan UPnP en orden de facilitar el uso para los consumidores, sin embargo, a menudo soportan acciones que ningún servicio debería de estar posibilitado de ejecutar automáticamente, y especialmente sin ninguna autorización. Peor aún, la implementación del protocolo en sí rara vez es construido con una mentalidad prioritaria en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dejándolo abierto a futuros <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a>.</p><p>La mejor defensa contra los ataques UPnP tanto locales como remotos es simplemente deshabilitarlo en algunos/todos los dispositivos de la red. Sin embargo, considerando que este protocolo y otros protocolos &#8220;auto-magicos&#8221; son diseñados para ayudar a Joe, quien probablemente esté inadvertido de los peligros de tales protocolos, la única verdadera solución es que los vendedores sean mas atentos en sus diseños, y sus implementaciones, mas seguras.</p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Tercera y Ultima parte del articulo <a
href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a
title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra seccion <a
href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a
href="http://comunidad.dragonjar.org/">Comunidad</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/162 queries in 0.219 seconds using disk: basic
Object Caching 7856/8062 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 20:16:30 -->
